当前位置: 首页 > news >正文

网站如何做后台手机网站开发在pc端

网站如何做后台,手机网站开发在pc端,seo推广平台服务,wordpress cms 布局owasp maven我不得不非常遗憾地承认#xff0c;我不知道OWASP依赖检查maven插件 。 自2013年以来似乎已经存在。显然GitHub上已有千个项目正在使用它。 过去#xff0c;我手动检查了依赖项#xff0c;以根据漏洞数据库检查它们#xff0c;或者在很多情况下#xff0c;我只… owasp maven 我不得不非常遗憾地承认我不知道OWASP依赖检查maven插件 。 自2013年以来似乎已经存在。显然GitHub上已有千个项目正在使用它。 过去我手动检查了依赖项以根据漏洞数据库检查它们或者在很多情况下我只是对自己的依赖项所存在的任何漏洞一无所知。 这篇文章的目的就是–推荐OWASP依赖项检查maven插件是几乎每个maven项目中的必备工具。 也有用于其他构建系统的依赖项检查工具 。 添加插件时它将生成报告。 最初您可以去手动升级有问题的依赖项我在当前项目中升级了其中的两个或抑制误报例如cassandra库被标记为易受攻击而实际的漏洞是Cassandra绑定了未经身份验证的RMI端点我已经通过堆栈设置解决了该问题因此该库不是问题。 然后您可以配置漏洞的阈值并在出现新漏洞时使构建失败-通过添加易受攻击的依赖关系或在现有依赖关系中发现漏洞的情况下使构建失败。 所有这些都显示在示例页面中 非常简单。 我建议立即添加插件这是必须的 plugingroupIdorg.owasp/groupIdartifactIddependency-check-maven/artifactIdversion3.0.2/versionexecutionsexecutiongoalsgoalcheck/goal/goals/execution/executions /plugin 当然不是所有的玫瑰。 使用reddit的人抱怨说尽管该插件在本地缓存内容但仍可能显着降低构建速度。 因此最好将其从常规构建中排除并在CI系统和/或deploymenet管道中每晚运行。 现在检查依赖项是否存在漏洞只是确保软件安全的一个小方面它不应该给您带来错误的安全感有点“我检查了我的依赖项因此我的系统是安全的”谬论。 但这是一个重要方面。 并且使该检查自动化是巨大的收获。 翻译自: https://www.javacodegeeks.com/2017/12/owasp-dependency-check-maven-plugin-must.htmlowasp maven
http://www.sadfv.cn/news/110378/

相关文章:

  • 学校网站内容建设方案丹东网站制作
  • 兼职做网站的费用专为男人做的网站
  • 电影新网站如何做seo优化中国与俄罗斯最新局势
  • 哪里有做网站的seo零基础培训
  • 粉红色的网站首页东莞平台网站建设设计公司
  • 大连网站策划推进网站 集约化建设
  • 做网站接单的网站怎么制作糖葫芦教程
  • 一个做品牌零食特卖的网站定制开发电商网站建设公司
  • 外贸网站推广工作站长查询站长工具
  • php网站开发实验总结关键词优化设计
  • 网站配色的原理和方法潍坊百度网站
  • 国外画册设计欣赏网站天津平台网站建设制作
  • 网站建设费算办公费吗注册公司怎样网上核名
  • 电商企业网站建设的一般要素有哪些深圳建立网站的公司
  • 国内设计网站公司平台兼职网站开发
  • 做cpa一定要有网站吗校园网站建设管理制度
  • 福田网站优化什么是网络营销系统
  • 发布软文网站兰州网站建设公
  • 兰州哪家网站做推广效果好房地产市场
  • 青岛市建设监理协会网站网站优化培训班
  • 秦皇岛建设网站西安搬家公司电话附近联系方式
  • 挖矿网站开发摄影大赛官网
  • 上海优化排名网站石家庄平山网站推广优化
  • 哪里有做网站培训的企业营销型网站费用
  • 网站安全维护怎么做wordpress小程序配置
  • 佳木斯网站网站建设网站上怎么做动画广告
  • 模板网站演示站点怎么做泰安东平房产信息网
  • icann 域名注册网站sem竞价推广公司
  • 福州房地产网站建设网站建设算固定资产吗
  • 网站设计 中高端黄埔网站建设公司